ld-linux-x86-64.so.2挖矿木马,排查操作记录

登录linux系统,在控制台中运行```top```指令

看到cpu占用较高的进程,其中第一项名为“ld-linux-x86-64”的一个进程占用cpu资源竟然高达700%,经上网验证,基本确认是挖矿木马。

 记录好该进程的id,6233,开始排雷之路。

首先,执行```pwdx 6233```命令,得到该进程的执行目录,返回结果显示目录地址是"/usr/local/games/.cache",PS:因为是事后记录,所以没有当时截图。。。

再执行```find / -name "ld-linux*"```,返回列表中存在目录"/usr/local/games/.cache",再次验证木马位置,就是该地址。

注:/usr/lib64/ld-linux-x86-64.so.2是系统文件,删除后会造成系统异常,切记不可删除,木马的狡猾就是会把自己伪装成系统正常文件或进程,所以要区分好哪些是“细胞”,哪些是“病毒”。

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值